{"id":19814,"date":"2022-12-02T10:26:08","date_gmt":"2022-12-02T08:26:08","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=19814"},"modified":"2022-12-02T10:26:08","modified_gmt":"2022-12-02T08:26:08","slug":"robots-and-cybersecurity","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/robots-and-cybersecurity\/19814\/","title":{"rendered":"La s\u00e9curit\u00e9 en robotique"},"content":{"rendered":"<p>Lorsque les gens pensent aux robots, ils s\u2019imaginent g\u00e9n\u00e9ralement une silhouette m\u00e9tallique anthropomorphique, comme dans les films de science-fiction, ou un automate industriel, comme dans les grandes cha\u00eenes de production. Peu de personnes envisagent qu\u2019ils sont parmi nous depuis longtemps. Ils lavent nos voitures, livrent des colis, trient les biens des entrep\u00f4ts, donnent des m\u00e9dicaments aux patients, font sonner les cloches des \u00e9glises\u2026 Cette liste est tellement longue qu\u2019elle ne se termine jamais. Ce sont tous les dispositifs cyber-physiques de l\u2019Internet des objets (IoT).<\/p>\n<p>Tout cela soul\u00e8ve une question importante\u00a0: si tant d\u2019entreprises utilisent d\u00e9j\u00e0 les robots, qui est responsable de leur s\u00e9curit\u00e9\u00a0? Nos coll\u00e8gues <a href=\"https:\/\/media.kasperskycontenthub.com\/wp-content\/uploads\/sites\/100\/2022\/11\/23134243\/The-future-of-jobs.pdf\">ont \u00e9tudi\u00e9<\/a> les cons\u00e9quences de cette adoption \u00e9tendue et de plus en plus fr\u00e9quente de l\u2019automatisation et des robots, et ont interrog\u00e9 plus de 4500 repr\u00e9sentants de diverses entreprises pour savoir ce qu\u2019ils en pensent. Il s\u2019av\u00e8re que 44 % des personnes interrog\u00e9es consid\u00e8rent que la s\u00e9curit\u00e9 des robots en entreprise est assez \u00e9lev\u00e9e, alors que 40 % pensent le contraire. Une rapide recherche en ligne montre que le dernier groupe pourrait avoir raison. Les experts en s\u00e9curit\u00e9 essaient depuis longtemps d\u2019attirer l\u2019attention sur les probl\u00e8mes li\u00e9s \u00e0 la protection des robots. Ils ont analys\u00e9 de nombreuses machines au cours de ces derni\u00e8res ann\u00e9es et ont constat\u00e9 qu\u2019elles sont vuln\u00e9rables. En voici quelques-unes qui ne sont pas pass\u00e9es inaper\u00e7ues.<\/p>\n<h2>Le lave-auto<\/h2>\n<p>Lors de la conf\u00e9rence Black Hat de 2017, les chercheurs Billy Rios et Jonathan Butts ont montr\u00e9 comment <a href=\"https:\/\/www.kaspersky.com\/blog\/hacking-a-carwash\/17831\/\" target=\"_blank\" rel=\"noopener nofollow\">pirater un lave-auto automatique<\/a> et quelles sont les menaces pour les utilisateurs. Ils ont \u00e9tudi\u00e9 le syst\u00e8me de lavage automatique de voiture PDQ LaserWash, qui peut \u00eatre connect\u00e9 \u00e0 Internet, et ont d\u00e9couvert comment le pirater. Ils ont m\u00eame montr\u00e9 qu\u2019ils pouvaient baisser la porte du lave-auto sur la voiture, ce qui endommagerait le v\u00e9hicule mais serait \u00e9galement dangereux pour le conducteur. La vuln\u00e9rabilit\u00e9 n\u2019avait toujours pas \u00e9t\u00e9 corrig\u00e9e lorsque l\u2019article avait \u00e9t\u00e9 publi\u00e9 en 2017.<\/p>\n<h2>Des robots mobiles autonomes<\/h2>\n<p>Au printemps 2022, les chercheurs de Cynerio <a href=\"https:\/\/www.securityweek.com\/jekyllbot5-vulnerabilities-allow-remote-hacking-hospital-robots\" target=\"_blank\" rel=\"noopener nofollow\">ont \u00e9tudi\u00e9<\/a> les robots mobiles autonomes dont les h\u00f4pitaux se servent pour transporter les biens, le mat\u00e9riel et les outils cliniques. Les cybercriminels ont trouv\u00e9 plusieurs vuln\u00e9rabilit\u00e9s dans les serveurs de contr\u00f4le et ont facilement pris le contr\u00f4le des robots qui, \u00e0 leur tour, avaient acc\u00e8s aux zones r\u00e9glement\u00e9es des h\u00f4pitaux et pouvaient mettre en marche les ascenseurs de service, sans parler de l\u2019espionnage. Les chercheurs ont pr\u00e9sent\u00e9 des sc\u00e9narios d\u2019attaque parfaitement r\u00e9alistes \u00e0 partir des failles d\u00e9couvertes, qu\u2019il s\u2019agisse de voler des m\u00e9dicaments, de saboter des objets enfonc\u00e9s ou de retarder la livraison de m\u00e9dicaments importants. Dans ce cas, le fournisseur a corrig\u00e9 la vuln\u00e9rabilit\u00e9 avant que le rapport ne soit publi\u00e9.<\/p>\n<h2>Des robots humano\u00efdes<\/h2>\n<p>En 2018, les experts de IOActive <a href=\"https:\/\/money.cnn.com\/2018\/03\/09\/technology\/robots-ransomware\/index.html\" target=\"_blank\" rel=\"noopener nofollow\">ont montr\u00e9<\/a> comment un robot NAO, un robot humano\u00efde fabriqu\u00e9 par SoftBank Robotics, peut \u00eatre pirat\u00e9. Au premier abord, on pourrait croire qu\u2019un robot NAO n\u2019est qu\u2019un simple jouet. Pourtant, plusieurs entreprises se servent des robots pour enseigner aux enfants, et certaines ont m\u00eame essay\u00e9 de lui trouver une utilisation professionnelle pour s\u2019en servir comme\u2026 responsable de la communication avec les clients. En modifiant les fichiers syst\u00e8me du robot, les chercheurs ont pu voler les informations de la m\u00e9moire, leur faire dire des vulgarit\u00e9s et afficher des contenus pornographiques lorsqu\u2019ils avaient acc\u00e8s \u00e0 un \u00e9cran. Ce qui, \u00e0 premi\u00e8re vue, pourrait \u00eatre une simple blague pourrait avoir de graves cons\u00e9quences pour les propri\u00e9taires lorsque les plaintes d\u00e9pos\u00e9es par les avocats des parents en col\u00e8re et des clients insatisfaits commenceront \u00e0 s\u2019accumuler. Les chercheurs ont \u00e9galement r\u00e9ussi \u00e0 infecter le robot avec un ransomware et ont pu demander une ran\u00e7on. Dans ce cas, tout comme dans le premier, les d\u00e9veloppeurs n\u2019\u00e9taient apparemment pas press\u00e9s de corriger ces vuln\u00e9rabilit\u00e9s.<\/p>\n<p>Heureusement, certains n\u2019ignorent pas la s\u00e9curit\u00e9 des robots\u00a0: plus de la moiti\u00e9 (51 %) des personnes qui ont r\u00e9pondu \u00e0 notre enqu\u00eate pensent que les robots sont vuln\u00e9rables au piratage. Vous pouvez t\u00e9l\u00e9charger le PDF suivant pour lire les principales conclusions de cette \u00e9tude\u00a0:<\/p>\n<div style=\"background-color: #e5f0ec;padding: 10px 25px;margin-bottom: 10px\">\n<p><a href=\"https:\/\/media.kasperskycontenthub.com\/wp-content\/uploads\/sites\/100\/2022\/11\/23134243\/The-future-of-jobs.pdf\">The future of jobs. A study on the consequences of automation and increased use of robots.<\/a><\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Chaque ann\u00e9e, le nombre de t\u00e2ches que nous confions aux machines ne cesse d\u2019augmenter. Est-ce vraiment s\u00fbr ?<\/p>\n","protected":false},"author":2411,"featured_media":19818,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2112,3150],"tags":[145,841,124,921,975],"class_list":{"0":"post-19814","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"tag-etude","10":"tag-iot","11":"tag-piratage","12":"tag-recherche","13":"tag-robots"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/robots-and-cybersecurity\/19814\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/robots-and-cybersecurity\/24926\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/robots-and-cybersecurity\/20423\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/robots-and-cybersecurity\/27477\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/robots-and-cybersecurity\/25255\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/robots-and-cybersecurity\/25565\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/robots-and-cybersecurity\/28148\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/robots-and-cybersecurity\/34293\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/robots-and-cybersecurity\/46423\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/robots-and-cybersecurity\/20439\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/robots-and-cybersecurity\/29563\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/robots-and-cybersecurity\/25620\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/robots-and-cybersecurity\/31301\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/robots-and-cybersecurity\/31010\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/iot\/","name":"IoT"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/19814","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2411"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=19814"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/19814\/revisions"}],"predecessor-version":[{"id":19821,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/19814\/revisions\/19821"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/19818"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=19814"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=19814"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=19814"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}